Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
-CVE-2026-26215-manga-image-translator-RCE — CVE-2026-26215에 대한 개념 증명 익스플로잇으로, manga-image-translator에서 안전하지 않은 pickle 역직렬화를 통해 발생하는 인증되지 않은 원격 코드 실행 취약점입니다. | Kitploit
도구/GitHubGitHub/mbanyamer/-cve-2026-26215-manga-image-translator-rce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubmbanyamer/-cve-2026-26215-manga-image-translator-rce

-CVE-2026-26215-manga-image-translator-RCE

CVE-2026-26215에 대한 개념 증명 익스플로잇으로, manga-image-translator에서 안전하지 않은 pickle 역직렬화를 통해 발생하는 인증되지 않은 원격 코드 실행 취약점입니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
87개월 전아직 검토되지 않음

CVE-2026-26215 - manga-image-translator Pickle 역직렬화 RCE

👤 작성자

Mohammed Idrees Banyamer

Instagram: @banyamer_security GitHub: @mbanyamer Python Version CVE CVSS Author

CVE-2026-26215에 대한 개념 증명(PoC) 익스플로잇 - manga-image-translator ≤ beta-0.3에서 안전하지 않은 Pickle 역직렬화를 통한 인증 없는 원격 코드 실행.


🚨 취약점 설명

CVE-2026-26215은 공유 API 모드로 실행되는 manga-image-translator 버전 ≤ beta-0.3에서 발생하는 인증 없는 원격 코드 실행 취약점입니다.

/execute/{method_name} 및 /simple_execute/{method_name} 엔드포인트는 검증 없이 pickle.loads()를 사용하여 공격자가 제어하는 요청 본문을 역직렬화합니다. nonce 기반 인증 메커니즘은 빈 문자열로 기본 설정되어 완전히 우회됩니다.

이로 인해 다음이 가능합니다:

  • 서버 컨텍스트에서의 인증 없는 RCE
  • 사용자 상호작용 불필요
  • 서버 전체 장악

🎯 영향을 받는 버전

상태버전
❌ 취약함manga-image-translator ≤ beta-0.3
✅ 패치됨아직 릴리스되지 않음

테스트 환경: Docker (zyddnys/manga-image-translator:main), Linux


💥 영향

벡터설명
CVSS v49.3 (치명적) - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H
인증없음 - 완전히 인증되지 않음
공격 벡터네트워크

🔬 기술적 세부 사항

근본 원인

  1. 안전하지 않은 역직렬화 - pickle.loads(await request.body())가 공격자 입력에 직접 호출됨
  2. 인증 우회 - self.nonce가 None으로 기본 설정되어 nonce 검사를 완전히 건너뜀
  3. 입력 검증 없음 - pickle 페이로드 크기나 내용에 대한 제한 없음
  4. 공개 엔드포인트 - /execute/ 및 /simple_execute/가 적절한 접근 제어 없이 노출됨

취약점 흐름

root@kitploit:~
graph LR
    A[공격자가 악성 pickle 페이로드 제작] --> B[/execute/translate로 POST 요청 전송]
    B --> C[서버가 요청 본문에 pickle.loads 호출]
    C --> D[__reduce__ 메서드 실행]
    D --> E[공격자 명령으로 os.system 호출]
    E --> F[원격 코드 실행]
도구 다운로드
복잡성
낮음